Schutz personenbezogener Daten

Grundsätze der Verarbeitung personenbezogener Daten

erlassen gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46 /EG (Datenschutz-Grundverordnung) (im Folgenden „DSGVO“)

1. Einleitung

YES PRODUCTS s.r.o. Als Betreiber des Online-Shops https://eshop.stripschips.cz (im Folgenden „Administrator“ genannt) verarbeitet er personenbezogene Daten sogenannter betroffener Personen – natürliche Personen, die:

  • sie sind am Kauf im Online-Shop interessiert (potenzielle Kunden);
    (Kunden) im Online-Shop kaufen oder gekauft haben.

Der Administrator stellt sicher, dass die Verarbeitung personenbezogener Daten der betroffenen Personen rechtmäßig, korrekt, transparent, genau und vertraulich ist und dass personenbezogene Daten nur im erforderlichen Umfang verarbeitet werden. Der Administrator stellt außerdem sicher, dass personenbezogene Daten ordnungsgemäß geschützt sind und dass bei der Verarbeitung personenbezogener Daten alle in der DSGVO sowie anderen gesetzlichen Vorschriften im Bereich des Umgangs mit personenbezogenen Daten festgelegten Regeln eingehalten werden.

Diese Richtlinien wurden unter anderem verabschiedet, um die Übereinstimmung der Verarbeitung personenbezogener Daten durch den Administrator mit den gesetzlichen Vorschriften zu dokumentieren. Eine Erläuterung einzelner Bedingungen im Zusammenhang mit der Verarbeitung personenbezogener Daten gemäß diesen Richtlinien finden Sie in Artikel 12 unten.

2. Administrator personenbezogener Daten

Der Administrator der personenbezogenen Daten ist das Unternehmen YES PRODUCTS s.r.o., IČO: 03103897 Husitská 107/3, 130 00 Prag - Žižkov, eingetragen im Handelsregister des Stadtgerichts in Prag, C 227583/MSPH.

Administratoren können auf eine der folgenden Arten kontaktiert werden:

  • persönlich am Sitz des Administrators, Husitská 107/3, 130 00 Prag - Žižkov,
  • elektronisch über [info@stripschips.cz];
  • telefonisch unter [+420 720 498 618].

3. Zwecke der Verarbeitung, für die personenbezogene Daten bestimmt sind und Rechtsgrundlage für die Verarbeitung

3.1. Erfüllung des Kaufvertrages

Der Administrator verarbeitet personenbezogene Daten hauptsächlich zum Zweck des Abschlusses und der Erfüllung des Kaufvertrags, d. h. zumindest, damit der Administrator die im Online-Shop gekauften Waren an den Kunden liefern kann.

Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Absatz 1 Buchstabe b) DSGVO – Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist.

3.2. Erfüllung der gesetzlichen Verpflichtungen des Administrators

Der Administrator verarbeitet personenbezogene Daten zum Zweck der Erfüllung der gesetzlichen Verpflichtungen des Administrators, die sich beispielsweise aus Buchhaltungs- und Steuergesetzen, dem Verbraucherschutzgesetz usw. ergeben, einschließlich der Verpflichtung des Administrators, nachweisen zu können, dass er personenbezogene Daten verarbeitet im Einklang mit den allgemein verbindlichen gesetzlichen Vorschriften, insbesondere im Einklang mit der DSGVO.

Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Absatz 1 Buchstabe c) DSGVO – Erfüllung der gesetzlichen Verpflichtung, die für den Verantwortlichen gilt.

3.3. Berechtigte Interessen des Administrators

Der Administrator kann personenbezogene Daten zu folgenden Zwecken verarbeiten:

  • Anwendung von Direktmarketing (siehe Artikel 5 unten);
  • Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen (insbesondere Rechtsansprüchen aus dem abgeschlossenen Kaufvertrag).

Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Absatz 1 Buchstabe f) DSGVO – berechtigtes Interesse des Administrators.

3.4. Einwilligung der betroffenen Person

Mit der Einwilligung kann der Administrator personenbezogene Daten zu folgenden Zwecken verarbeiten:

  • Anwendung des Direktmarketings (siehe Artikel 5 unten);
  • Einrichtung und Führung eines Kundenkontos (siehe Artikel 10 unten).

Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Absatz 1 Buchstabe a) DSGVO – Einwilligung der betroffenen Person.

4. Verarbeitung personenbezogener Daten aufgrund einer Einwilligung

4.1. Freiwilligkeit

Die Einwilligung in die Verarbeitung personenbezogener Daten ist völlig freiwillig. Eine Nichterteilung der Einwilligung hat für den Betroffenen keine nachteiligen Folgen.

4.2. Widerruf der Einwilligung

Jede betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit auf eine der folgenden Arten zu widerrufen.

  • über ein Kundenkonto; [Es muss eine Schaltfläche hinzugefügt werden, um die Einwilligung zu widerrufen/nicht zuzustimmen]
  • durch elektronische Benachrichtigung an die E-Mail-Adresse des Administrators (siehe Artikel 2 oben);
  • durch eine schriftliche Mitteilung an die Adresse des eingetragenen Sitzes oder der Niederlassung/einiger Niederlassungen des Administrators (siehe Artikel 2 oben).

Die Einwilligung zur Führung eines Kundenkontos kann auch durch Löschung des Kundenkontos widerrufen werden (siehe unten Ziffer 10.2).

Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der Verarbeitung personenbezogener Daten in der Zeit vor dem Widerruf der Einwilligung, auf deren Grundlage die Verarbeitung erfolgte, nicht berührt.

5. Direktmarketing

5.1. Allgemein

Unter der Verarbeitung personenbezogener Daten zum Zwecke des Direktmarketings versteht man die Verarbeitung personenbezogener Daten zum Zweck der Zusendung von Geschäftsmitteilungen im Sinne des Gesetzes Nr. 480/2004 Slg. über bestimmte Dienste der Informationsgesellschaft in der jeweils gültigen Fassung (im Folgenden: „Gesetz Nr. 480/2004 Slg.“).

Unter kommerzieller Kommunikation versteht man jede Form der Kommunikation, einschließlich Werbung und Einladungen zum Besuch der Seiten eines Online-Shops, die direkt oder indirekt darauf abzielt, Waren oder Dienstleistungen oder das Image des Administrators zu fördern (insbesondere sogenannte Newsletter).

5.2. Wie funktioniert es eigentlich?

Die Verarbeitung personenbezogener Daten zum Versand kommerzieller Mitteilungen an potenzielle Kunden (d. h. Personen, die noch nicht im Online-Shop eingekauft haben, sich aber für den Erhalt kommerzieller Mitteilungen entschieden haben) ist nur auf der Grundlage ihrer Einwilligung zur Verarbeitung personenbezogener Daten möglich Daten. Auch das tatsächliche Versenden von Werbebotschaften an potenzielle Kunden kann nur auf der Grundlage einer Einwilligung erfolgen (gemäß § 7 Absatz 2 des Gesetzes Nr. 480/2004 Slg.).

Die Verarbeitung personenbezogener Daten zum Zweck der Zusendung von Geschäftsnachrichten an Kunden (d. h. Personen, die bereits im Online-Shop eingekauft haben) ist auch ohne deren Einwilligung möglich, sofern ein berechtigtes Interesse des Verantwortlichen vorliegt (siehe Abschnitt 3.3). oben bzw. Erwägungsgrund 47 DSGVO). Das Versenden von Werbenachrichten an Kunden kann auch ohne deren Zustimmung (gemäß § 7 Absatz 3 des Gesetzes Nr. 480/2004 Slg.) erfolgen, wenn der Kunde dies zunächst nicht abgelehnt hat. [siehe https://www.uoou.cz/gdpr-a-nbsp-primy-elektronicky-marketing/d-30715]

5.3. Beendigung der Verarbeitung für Direktmarketingzwecke

Der Administrator beendet die Verarbeitung personenbezogener Daten für Direktmarketingzwecke unverzüglich, nachdem der Kunde oder potenzielle Kunde seinen Widerspruch gegen eine solche Verarbeitung zum Ausdruck gebracht hat. Die Abmeldung kann beispielsweise auf eine der folgenden Arten erfolgen:

  • Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten (siehe Artikel 4 oben);
  • Ihre Ablehnung der Verarbeitung personenbezogener Daten auszudrücken, ebenso wie die Einwilligung zur Verarbeitung personenbezogener Daten widerrufen werden kann (siehe Artikel 4 oben);
  • durch Opt-out, was in jeder kommerziellen Kommunikation erfolgen kann;
  • indem Sie Widerspruch gegen die Verarbeitung einlegen (gemäß Art. 21 DSGVO).

Unabhängig davon beendet der Administrator die Verarbeitung personenbezogener Daten für Direktmarketingzwecke spätestens 2 Jahre nach dem letzten Einkauf im Online-Shop (Abschluss des Kaufvertrags). Jeder weitere Kauf verlängert daher die Bearbeitungszeit um weitere 2 Jahre.

Für den Fall, dass der Kauf im Online-Shop nie zustande kommt, beendet der Administrator die Verarbeitung gleichzeitig mit der Löschung des Kundenkontos (siehe Abschnitt 10.2 unten).

6. Kategorien von Empfängern personenbezogener Daten

Der Empfänger personenbezogener Daten ist jeder, dem der Administrator personenbezogene Daten zur Verfügung stellt.

Der Administrator übermittelt personenbezogene Daten insbesondere an folgende Empfänger: Unternehmen, die Buchhaltungsdienstleistungen erbringen, Postdienstleistungen, Newsletter-Versanddienste, Rechtsdienstleistungen, IT-Dienste, Betreiber von Zahlungsgateways, Zahlungssystemen, Domainadministratoren, Anbieter technischer Unterstützung usw. Diese Empfänger verarbeitet personenbezogene Daten entweder als unabhängige Administratoren (d. h. als Unternehmen, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten unabhängig vom Administrator selbst bestimmen) oder als Auftragsverarbeiter (d. h. Unternehmen, die personenbezogene Daten für den Administrator gemäß seinen Anweisungen verarbeiten).

Darüber hinaus wird der Administrator personenbezogene Daten an Behörden weitergeben, wenn diese Verpflichtung durch allgemein verbindliche Rechtsvorschriften vorgeschrieben ist. Diese Empfänger verarbeiten personenbezogene Daten stets als selbstständige Verantwortliche. Behörden gelten jedoch nicht als Empfänger bei der Ausübung ihrer Ermittlungsbefugnisse.

7. Übermittlung an Drittländer oder internationale Organisationen

Der Verantwortliche übermittelt keine personenbezogenen Daten an Drittländer oder an internationale Organisationen im Sinne der Artikel 44 ff. DSGVO. DSGVO.

8. Zeitpunkt der Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur für den Zeitraum verarbeitet, der für den Zweck ihrer Verarbeitung erforderlich ist. Der Wegfall einer der Rechtsgrundlagen für die Verarbeitung personenbezogener Daten hat keinen Einfluss auf die Verarbeitung personenbezogener Daten (soweit erforderlich) auf Grundlage einer anderen Rechtsgrundlage.

8.1. Erfüllung des Kaufvertrages

Zu diesem Zweck verarbeitet der Administrator personenbezogene Daten innerhalb von 30 Tagen nach Beendigung der letzten im Kaufvertrag vereinbarten Verpflichtungen. Dies beeinträchtigt nicht die Fähigkeit des Administrators, diese personenbezogenen Daten anschließend auf der Grundlage anderer Rechtsgrundlagen und für die in diesen Richtlinien genannten Zwecke zu verarbeiten.

8.2. Erfüllung gesetzlicher Verpflichtungen durch den Administrator

Zu diesem Zweck verarbeitet der Administrator personenbezogene Daten für die Dauer der jeweiligen gesetzlichen Verpflichtung des Administrators, die durch allgemein verbindliche Rechtsvorschriften festgelegt ist.

8.3. Berechtigte Interessen des Administrators

8.3.1. Direktmarketing

Zu diesem Zweck kann der Administrator personenbezogene Daten verarbeiten, bis er dieser Verarbeitung widerspricht, jedoch für einen Zeitraum von maximal 2 Jahren ab dem letzten Einkauf im Online-Shop (siehe Abschnitt 5.3 oben).

8.3.2. Rechtliche Ansprüche

Zu diesem Zweck kann der Administrator personenbezogene Daten für die Dauer des Bestehens des jeweiligen Rechtsanspruchs verarbeiten, maximal jedoch für einen Zeitraum von 1 Jahr nach Ablauf der Verjährungsfrist gemäß allgemein verbindlichen Rechtsvorschriften. Im Falle der Einleitung und Dauer eines Gerichts-, Verwaltungs- oder sonstigen Verfahrens, in dem die Rechte oder Pflichten aus dem betreffenden Rechtsanspruch geklärt werden, endet der Zeitraum der Verarbeitung personenbezogener Daten zu diesem Zweck nicht vor dem endgültigen Abschluss des Verfahrens solche Verfahren.

8.4. Einwilligung der betroffenen Personen

8.4.1. Direktmarketing

Zu diesem Zweck kann der Administrator personenbezogene Daten verarbeiten, bis:

  • Widerruf der Einwilligung bei der Verarbeitung personenbezogener Daten (siehe Artikel 4 oben);
  • Ausdruck der Meinungsverschiedenheit bei der Verarbeitung personenbezogener Daten, ebenso wie die Einwilligung widerrufen werden kann (siehe Artikel 4 oben);

Allerdings am längstenbis zur Kündigung des Kundenkontos(siehe Abschnitt 10.2 unten).

8.4.2. Kundenkontoverwaltung

Zu diesem Zweck kann der Administrator personenbezogene Daten bis zur Löschung des Kundenkontos verarbeiten (siehe Abschnitt 10.2 unten).

8.5. Löschung personenbezogener Daten

Unmittelbar nach Ablauf der Verarbeitungsfrist gemäß Absatz 8.1, 8.2 oder 8.3.2 oben anonymisiert oder entsorgt der Administrator die relevanten personenbezogenen Daten, deren Verarbeitungszweck abgelaufen ist.

In den Fällen gemäß Absatz 8.3.1 oder 8.4 oben beendet der Administrator die Verarbeitung personenbezogener Daten für die angegebenen Zwecke unverzüglich nach Widerruf der Einwilligung, Widerspruchsäußerung oder Löschung des Kundenkontos.

9. Rechte der betroffenen Personen

Jede betroffene Person hat unter anderem folgende Rechte:

  • das Recht zu verlangenZugang auf Ihre personenbezogenen Daten (im Sinne des Art. 15 DSGVO);
  • das Recht zuReparatur oderLöschen personenbezogene Daten (im Sinne von Artikel 16 oder Artikel 17 DSGVO);
  • das Recht zuEinschränkungen Verarbeitung personenbezogener Daten (im Sinne des Art. 18 DSGVO);
  • das Recht auf ErhöhungEinspruch gegen wird bearbeitet (im Sinne von Artikel 21 DSGVO);
  • das Recht zuPortabilität Daten (im Sinne des Art. 20 DSGVO);
  • das GesetzEinwilligung widerrufen bei der Verarbeitung personenbezogener Daten (siehe Artikel 4 oben).

Für den Fall, dass die betroffene Person glaubt, dass ihr Recht auf Schutz personenbezogener Daten verletzt wurde, hat sie außerdem das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichenAmt für den Schutz personenbezogener Daten, mit Sitz in Pplk. Sochora 27, Holešovice, 170 00 Prag 7.

10. Kundenkonto

10.1. Einrichten eines Kundenkontos

Das Anlegen eines Kundenkontos ist völlig freiwillig, da der Administrator Ihnen ermöglicht, im Online-Shop auch ohne Erstellung eines Kundenkontos (sog. ohne Registrierung) einzukaufen.

Damit der Administrator die im Formular zur Einrichtung und Führung eines Kundenkontos (oder zu einem späteren Zeitpunkt im Kundenkonto) eingegebenen personenbezogenen Daten speichern kann,dazu bedarf es der Einwilligung.

Bis der potenzielle Kunde einen Kaufvertrag mit dem Administrator abschließt (d. h. Kunde wird) und anschließend alle Verpflichtungen aus dem abgeschlossenen Kaufvertrag erfüllt, verarbeitet der Administrator personenbezogene Daten nur zum Zwecke der Führung eines Kundenkontos; Jedochist nicht betroffendie Möglichkeit des Administrators, personenbezogene Daten auf der Grundlage anderer Rechtsgrundlagen zu verarbeiten, insbesondere auf der Grundlage der erteilten Einwilligung zum Zwecke der Anwendung von Direktmarketing (Versand kommerzieller Mitteilungen).

10.2. Kündigung des Kundenkontos

Kundenkonto Sie können jederzeit stornieren über ein Kundenkonto oder aufgrund einer Anfrage zur Löschung eines Kundenkontos, die an eine der in Ziffer 2.2 oben genannten Kontaktadressen gesendet wird.

Ungeachtet des VorstehendenDer Administrator wird das Kundenkonto spätestens innerhalb von 3 Jahren kündigen ab dem letzten Einkauf des Kunden im Online-Shop.

Für den Fall, dass der Kauf im Online-Shop nie zustande kommt, wird der Administrator das Kundenkonto löschenmach 3 lass seit seiner Gründung.

11. Cookies und andere technische Daten

Nähere Informationen zu sogenannten Cookies und anderen technischen Daten, die beim Besuch der Website des Online-Shops verarbeitet werden, finden Sie in einem separaten Dokument, das unter verfügbar istCookies-Dateien.

12. GRUNDLEGENDE Begriffe

persönliche Daten sind alle Informationen über eine identifizierte oder identifizierbare natürliche Person (sogbetroffene Person); Eine identifizierbare natürliche Person ist eine natürliche Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer bestimmten Kennung, zum Beispiel Vorname, Nachname, Geburtsdatum, Wohnort, E-Mail, Telefonnummer, Identifikationsnummer, Standortdaten, identifiziert werden kann , Netzwerkkennung oder auf ein oder mehrere besondere Elemente der physischen, physiologischen, genetischen, psychologischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person zurückzuführen.

Durch die Verarbeitung personenbezogener Daten ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, das Ordnen, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, die Einsichtnahme, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder sonstige Offenlegung, Anordnung oder Verknüpfung, Einschränkung, Löschung oder Vernichtung.

Ein Kundeist eine natürliche Person, die über den Online-Shop einen Kaufvertrag mit dem Administrator abgeschlossen hat, also eine Person, die mit dem Administrator in einem sogenannten Kundenverhältnis steht.

Ein potenzieller Kundeist eine natürliche Person, die noch keinen Kaufvertrag mit dem Administrator über den Online-Shop abgeschlossen hat, d. h. eine Person, die kein sogenanntes Kundenverhältnis mit dem Administrator hat.

13. Weitere Informationen zur Verarbeitung personenbezogener Daten

Bei Fragen zur Verarbeitung personenbezogener Daten kann der Administrator über eine der am Anfang dieser Richtlinie aufgeführten Kontaktadressen kontaktiert werden.

Allgemeine Informationen zur Verarbeitung personenbezogener Daten finden Sie auch auf der Website des Amtes für den Schutz personenbezogener Daten unterwww.uoou.cz.

Diese Richtlinien treten am 25. Mai 2018 in Kraft.